GetMyHotelsGetMyHotels.com
DestinosCómo funcionaDescargar la appClaude & ChatGPT
GetMyHotels.com

Reservas de hoteles y vuelos con IA. Dinos dónde y nosotros nos encargamos del resto.

Discover

  • Search hotels
  • Destinations
  • Get the app
  • Claude & ChatGPT
  • Blog

Help

  • Help center
  • FAQs
  • Contact support

Company

  • About
  • Press
  • Contact

Legal

  • Terms
  • Privacy
  • Cookies
© 2026 GetMyHotels. All rights reserved.
TermsPrivacyYour privacy choicesComplianceLegalDelete accountSitemap
Cumplimiento y confianza

Cómo gestiona GetMyHotels la privacidad, los pagos y la regulación de viajes

Esta página es el índice único de todas las normativas bajo las que operamos y de todos los derechos que tienes como usuario o cliente empresarial. Cada marco enlaza con la política de origen y con los controles subyacentes. Última revisión: 2026-05-27.

Este documento se publica en varios idiomas. En caso de discrepancia entre una traducción y la versión en inglés, prevalecerá la versión en inglés.

Tus opciones de privacidadEliminar mi cuenta

La confianza de un vistazo

Cada marco que aparece debajo se detalla más adelante en la página, con los controles concretos y los derechos que te otorga.

European Union flag
GDPREU & UK
California state flag
CCPA / CPRACalifornia
Flag of India
DPDPAIndia
Flag of Brazil
LGPDBrazil
PCI DSSCard data security
WCAG 2.2Level AA
Flag of the United States
FTC 16 CFR 464Junk fees rule
Flag of the United States
DOT 14 CFR 399.84Full-fare rule
European Union flag
EU 261/2004Air passenger rights
SOC 2Type II — planned
ISO 27001Planned 2027
Pagos seguros

Procesador PCI DSS Level 1, tokenizado de extremo a extremo

Los datos de la tarjeta se introducen en elementos de pago alojados por Stripe. Nunca tocamos números de tarjeta en claro — solo una referencia tokenizada y los cuatro últimos dígitos.

Redes de tarjetas aceptadas

VisaMastercardAmerican ExpressDiscoverDiners ClubJCBUnionPay

Carteras digitales

Apple PayGoogle Pay

Procesador de pagos

Stripe
Detalle de la seguridad de los pagos

Marcos que cumplimos

UE / Reino Unido / Suiza
RGPD y UK GDPR
El Reglamento (UE) 2016/679 y el UK GDPR regulan cómo tratamos los datos personales de los usuarios del EEE, el Reino Unido y Suiza. Nuestras bases legales, plazos de conservación, mecanismos de transferencia (SCC + decisiones de adecuación cuando existen) y tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición están documentados en la política de privacidad.
  • Consentimiento granular en el registro + banner de cookies persistente
  • Autoservicio de acceso / portabilidad / supresión para el interesado
  • Evaluación de impacto relativa a la protección de datos en cada nueva actividad de tratamiento
  • Inventario de subencargados con cláusulas SCC para todas las transferencias
California, Colorado, Virginia, Texas, Florida + otros 16 estados de EE. UU.
CCPA / CPRA y leyes estatales de privacidad
Respetamos la exclusión voluntaria de la venta y la compartición para publicidad dirigida, tratamos la cabecera del Global Privacy Control (Sec-GPC: 1) como una exclusión implícita y ofrecemos mecanismos de acceso y supresión conformes con la CCPA a todos los residentes de California — ampliados a todos los usuarios de EE. UU. por paridad.
  • Exclusión voluntaria en /privacy-choices (sin necesidad de iniciar sesión)
  • Señal Sec-GPC del navegador respetada en el servidor
  • Tratamiento de información sensible limitado a lo que cada reserva exige estrictamente
  • Plazo de respuesta de 45 días a las solicitudes verificables
India
Digital Personal Data Protection Act (DPDPA)
Las DPDPA Rules 2025 de la India se notificaron en noviembre de 2025; hoy tratamos la ley como vinculante para todos los usuarios residentes en la India. Las obligaciones sustantivas (responsable de reclamaciones, SLA de notificación de brechas, integración con el Consent Manager) entran en vigor en noviembre de 2026 + mayo de 2027.
  • El registro de consentimiento recoge cada otorgamiento + retirada con marca de tiempo + versión de la política
  • Vía de consentimiento parental verificable para los usuarios identificados como menores en la India
  • Avisos de privacidad en hindi + lenguas regionales
  • Hitos monitorizados en nuestra hoja de ruta interna de DPDPA
Brasil
LGPD
La Lei Geral de Proteção de Dados (Ley 13.709/2018) se aplica a los usuarios brasileños. Nuestro registro de privacidad, el proceso de notificación de brechas y los derechos de los interesados se ajustan a la base del RGPD — los requisitos de la LGPD son un subconjunto.
  • Aviso de privacidad en portugués (locale pt-BR)
  • Flujo de notificación de brechas alineado con la ANPD
  • Registro de bases legales siempre actualizado
Estados Unidos (FTC)
Regla de la FTC sobre comisiones basura
El 16 CFR Part 464 ('Trade Regulation Rule on Unfair or Deceptive Fees'), en vigor desde el 12 de mayo de 2025, se aplica al alojamiento de corta estancia. Mostramos el precio total más cualquier comisión obligatoria en el punto más temprano del recorrido de búsqueda en el que el proveedor nos las haya devuelto; cuando no lo ha hecho, mostramos una advertencia inequívoca de '+ impuestos y tasas' junto a la tarifa principal.
  • Precio por noche todo incluido en las tarjetas de hotel cuando el proveedor lo devuelve
  • Advertencia adyacente de '+ impuestos y tasas' cuando aún no se conoce
  • Desglose detallado completo en el pago y en la confirmación de la reserva
Reguladores de viajes
14 CFR 399.84 del DOT de EE. UU. y Reglamento (UE) 261/2004
Las tarjetas de resultados de vuelos destacan la tarifa total (impuestos y tasas gubernamentales incluidos), conforme a la norma de publicidad de tarifa completa del DOT. Para los vuelos que salen del EEE, el Reino Unido o Suiza mostramos un aviso de derechos del pasajero que enlaza con la guía de la Comisión Europea sobre el EU 261.
  • Tarifa total (no la tarifa base) destacada en cada tarjeta de vuelo
  • Enlace a los derechos del EU 261 en el punto de venta para las salidas incluidas en su ámbito
  • Políticas de cancelación + reembolso mostradas antes del pago
Pagos
PCI DSS
Nunca vemos números de tarjeta en claro. Stripe gestiona todos los pagos bajo su certificación PCI DSS Level 1. Nuestra integración usa elementos de pago alojados + referencias tokenizadas, de modo que nos situamos en el ámbito PCI más bajo (SAQ-A).
  • Solo pagos tokenizados con Stripe
  • Ningún dato de tarjeta en los registros de la aplicación, las bases de datos ni las copias de seguridad
  • TLS 1.2+ obligatorio en todas las superficies de pago
App Store / Play Store
Políticas de las plataformas móviles
La app móvil de GetMyHotels incluye un manifiesto de privacidad (PrivacyInfo.xcprivacy de Apple), apunta a Android API 36 antes del plazo de Play del 31 de agosto de 2026 y permite eliminar la cuenta desde la propia app (requisito de Apple 5.1.1(v) / URL de eliminación de cuenta de Play).
  • Inicio de sesión con Apple junto a Google (Apple 4.8)
  • Eliminación de la cuenta desde la app + en /account/delete en la web
  • Opción de denunciar contenido de usuarios en los mensajes del chat (Apple 1.2)
  • El manifiesto de privacidad declara el uso de API de motivo obligatorio + los dominios de rastreo
Accesibilidad
Objetivo WCAG 2.2 AA
Nuestro sistema de diseño aspira al nivel AA de WCAG 2.2 en web y móvil. Las pantallas nuevas se revisan antes de fusionarse en contraste de color, navegación por teclado, estructura semántica, estados de foco y etiquetado para lectores de pantalla. Las pantallas existentes se corrigen de forma progresiva.
  • HTML semántico + etiquetas ARIA en cada superficie interactiva
  • Contraste de color verificado con los tokens de diseño
  • Navegación por teclado probada en cada versión
  • Etiquetas de VoiceOver y TalkBack en móvil

Documentos y autoservicio

Política de privacidad
Aviso completo sobre bases legales, conservación, derechos y contactos.
Términos del servicio
El contrato entre tú y GetMyHotels.
Tus opciones de privacidad
Excluye tus datos de la venta o la compartición con fines publicitarios. Respeta la señal GPC.
Eliminar mi cuenta
Solicita la eliminación permanente de tu cuenta y de tus datos personales.
Seguridad de los pagos
PCI DSS, tokenización, 3D Secure 2 / SCA, prevención del fraude y redes aceptadas.
Subencargados
Todos los terceros que tratan datos por cuenta nuestra, con su ubicación + garantías.
Acuerdo de tratamiento de datos
DPA estándar + SCC para los clientes empresariales que nos transfieren datos de la UE o el Reino Unido.
Política de cookies
Qué cookies instalamos, por qué y cómo excluirte.
Declaración de accesibilidad
Nuestro estado de conformidad con WCAG 2.2 AA + cómo informar de una barrera.

A quién dirigirte

Privacidad / derechos sobre los datos
privacy@getmyhotels.com

Acceso, rectificación, supresión, portabilidad, limitación, oposición.

Delegado de Protección de Datos
dpo@getmyhotels.com

Representante en la UE + contacto del artículo 38 del RGPD.

Confianza y seguridad
abuse@getmyhotels.com

Denuncia contenido abusivo, fraude o uso indebido de la plataforma.

¿Eres un cliente empresarial y preguntas por nuestra postura de seguridad? Escribe a privacy@getmyhotels.com para obtener los informes de SOC 2 / ISO 27001 / pruebas de penetración bajo acuerdo de confidencialidad.

Los reguladores o auditores con consultas formales deben escribir a dpo@getmyhotels.com — respondemos en un plazo de 5 días hábiles.